• XSS.stack #1 – первый литературный журнал от юзеров форума

Какой-то алерт на файл. ХЕЛП !

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Artur9900

CD-диск
Пользователь
Регистрация
25.10.2023
Сообщения
17
Реакции
5
Гарант сделки
2
Вопрос ко всем, кто занимается распространением любого вида вредоносного ПО по интернету. (Ув. админы, если создал тему не в той ветке, прошу прощения, просьба перекинуть в нужную.)
1,5 месяца не дает покоя алерт браузера "insecure download blocked"
Если вдруг вы не сталкивались с такой проблемой, то кратко введу в курс дела. У Хрома есть 2 типа алертов на скачку файла:

All.jpg

Из-за чего возникает нижний - прекрасно понятно, файл говно, палиться, плохой крипт, серт и так далее.

Из-за чего возникает верхний - не понятно. В описании гугла указанно то, что данный файл скачали небольшое кол-во раз и из-за этого он вызывает подозрения. Но при этом всем же понятно, что не должно быть так "чтобы скачать файл без алерта, пускай ваш файл скачают 1000 раз с алертом" - бред !

Мотался по всем "Громким именам" этого рынка, кто в паблике оказывает какие-либо услуги по трафу, лоадерам, дроперам, криптам и прочему. У Всех разное мнение.
Брал у каждого на тест дроперы/лоадеры. Перепробовал все форматы, начиная от даблклик exe, заканчивая msix и exe с обязательной установкой.
Все это тестировалось в связках с разными криптами. Начиная от "Всеми уважаемого человека который продает свой криптер за 3к в месяц 😁" заканчивая помойным криптом в ТГ, который за 100$ тебе и билд криптанет, и на выдачу в ФО повесит этот же файл, называя это "прямой траст выдачей")).

Позанимавшись этой хренью неделю и потратив на это не один десяток тысяч юсдт решили пойти к ВЕБ-разработчикам/кодерам которые "умеют в сайты"
А вот тут началось самое интересное. И название не то, и домены, и клоаки пробиваются, файл тут же сканят боты АВ (Хотя у файла даже скачек нет:confused:)
В общем кто как только не объяснял мне почему он свою часть работы выполнил и должен получить за это деньги, а алерт на файле из-за того, что он даже не представляет как это работает и косяк у кодеров которые пишут сам файл(Хотя как уже описывал выше мой файл - это дорогие лоадеры и дроперы, да, я понимаю что это паблик. Но за ними же тоже следят, вряд ли ребята за подписки по 6к/мес+ допустят какой-то косяк в лоадере, который они быстро не исправят)

Нашел более-менее адекватного человека, который сказал, что можно купить траст домены с "аукционов" и из-за того что они индексировались в гугле - будет некая трастовасть на файл и алерта не будет.
Так вот не тратьте на это деньги😁 Купил 4 штуки, везде одно и тоже.


Так вот, ищу человека, кто может помочь мне повесить ЛЮБОЙ ФАЙЛ который будет лоадить мое ВНЦ на usa pc. Или подскажет какие-то пути решения этой проблемы.

Потому что, все что я слышу от кодеров - что косячит крипт, от крипта - что косячит выдача, от выдачи - что говно файл. И так по кругу стабильно раз в 3 дня. Это конечно хорошо, но с конвертном 15% сидеть на жопе ровно не хочется, поэтому готов заплатить за какое-то решение с поддержкой или разовым объяснением как избавиться от этого алерта. Само собой гарант ))

Связь либо ТГ @akame_main
Либо ЛС форума (захожу раз в день)
 
Все так же готов купить готовый способ обхода данного алерта. Гарант+
За любую помощь буду благодарен
 
Все так же готов купить готовый способ обхода данного алерта. Гарант+
За любую помощь буду благодарен
Скрытый контент для пользователей: Artur9900.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
1. Использовать EV серт.
2. Трастовый домен выдачи, важно НЕ вешать его через CloudFlare, а вязать напрямую через A запись на ИП твоего хоста
3. Сам скрипт отдачи, нужно тестить разные варианты от обычной ссылки повешеной на кнопку, до onclick и подобных скриптов
4. Бывает такое, что алерт пропадает после нескольких скачек реальными юзерами, главное чтобы был трастовый реферер например Google или Bing
Вообще трудно дать однозначно какой-то ответ, ибо все индивидуально и под каждый софт нужно все по новой отстраивать и тестить
 
PHP:
<?php
$file = 'путь к exe';

$fileName = basename($file);

if (file_exists($file)) {
    $fileSize = filesize($file);

    header('Pragma: public');
    header('Expires: 0');
    header('Cache-Control: must-revalidate, post-check=0, pre-check=0');
    header('Content-Type: application/octet-stream');
    header('Content-Disposition: attachment; filename="' . $fileName . '"');
    header('Content-Transfer-Encoding: binary');
    header('Content-Length: ' . $fileSize);

    readfile($file);
    exit;
} else {
    echo 'file not found.';
}
этот код помести сюда: download.php
и вместо того что бы указывать прямой линк на exe сделай так:
PHP:
<a href="download.php">download</a>
может поможет
 
blob -> расшифровка -> прямая выдача)
Обходит не только хромалерт а и последний эдж снимая смартскрин, только там есть свой маленький нюанс , не буду ж я сливать фулл связку)
1720718126990.png
 
Статус
Закрыто для дальнейших ответов.
Верх